Barion Pixel

CVE-2023-38408 – OpenSSH ssh-agent sérülékenysége

A termék olyan keresési útvonalat használ, amely nem jegyzett elemet tartalmaz, amelyben lehet whitespace vagy más szeparátor. Ez azt eredményezheti, hogy a termék hozzáférést biztosít a szülői útvonalon lévő erőforrásokhoz. Ha egy rosszindulatú személy hozzáfér a fájlrendszerhez, a sebezhetőség kihasználása lehetőséget ad magasabb jogosultsági szint szerzésére fájl beszúrásával, amelyet egy, a WinExecet használó kiemelt program futtathat.

Újabb aktívan kihasznált sérülékenységről közölt információt az Ivanti

Az Ivanti MDM termékének (EPMM) egy kritikus sebezhetőségét (CVE-2023-35078) fenyegetési szereplők kihasználták norvég államigazgatási szervek elleni támadások során. A tech cég néhány napja egy újabb sebezhetőségről (CVE-2023-35081) közölt információkat.

The post Újabb aktívan kihasznált sérülékenységről közölt információt az Ivanti first appeared on Nemzeti Kibervédelmi Intézet.

Augusztustól 650 ezer forintra emelkedik a SZÉP-kártya kedvezményes kerete és élelmiszerre is felhasználható lesz

Augusztustól nemcsak az élelmiszerek 15 százalékos akciózása, hanem a SZÉP-kártyát érintő kormányzati intézkedések is segítik a családokat és az infláció letörését. A kormány által nyújtott adókedvezménnyel a munkáltatók újabb 200 ezer forinttal tölthetik fel dolgozóik SZÉP-kártyáját, amelyet az év végéig élelmiszervásárlásra is fel lehet használni – közölte a tárca.